example.com 的 DNS 记录位于账户 A 的私有 Route 53 托管区域中。应用程序和数据库在账户 B 中运行。您正在账户 B 的新 VPC 中部署一个两层应用程序,并为 RDS 端点在账户 A 的私有托管区域中创建了一个 db.example.com CNAME 记录。尽管 Route 53 中的记录是正确的,但应用程序 EC2 实例无法解析 db.example.com。您应该采取哪些步骤来修复名称解析?(选择两项)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 从账户 A 创建一个授权,允许私有托管区域与账户 B 中的新 VPC 关联。, 将账户 B 中的新 VPC 与账户 A 中的托管区域关联。关联请求被接受后,删除账户 A 中的关联授权。.
为什么这是答案
当私有托管区域与不同 AWS 账户中的 VPC 关联时,需要授权。首先,账户 A(托管区域所有者)必须创建授权,允许账户 B 中的 VPC 与其私有托管区域关联。然后,账户 B(VPC 所有者)可以将该 VPC 与账户 A 中的私有托管区域关联。一旦关联成功,授权就可以被删除,因为它只在关联过程中需要。 选项“在新 VPC 的 EC2 实例上部署数据库,并在私有托管区域中创建映射实例私有 IP 的记录集”是错误的,因为问题明确指出数据库在账户 B 中运行,并且已经为 RDS 端点创建了 CNAME 记录,这表明数据库不是部署在 EC2 实例上。 选项“SSH 到应用程序 EC2 实例并将 RDS 端点 IP 地址添加到 /etc/resolv.conf 中”是错误的,因为手动修改 /etc/resolv.conf 不是一个可扩展或推荐的解决方案,并且无法解决跨账户私有 DNS 解析的根本问题。 选项“在账户 B 中为 example.com 创建一个私有托管区域,并配置 Route 53 以在账户之间复制该区域”是错误的,因为 Route 53 不支持在账户之间复制私有托管区域。正确的做法是共享单个私有托管区域。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡